Amazon EKS集群从1.33升级到1.35实战指南
1. 项目概述最近在帮客户升级Amazon EKS集群时从1.33版本升级到1.35版本的过程中积累了不少实战经验。EKS作为AWS托管的Kubernetes服务版本升级看似简单但实际操作中会遇到各种意想不到的问题。本文将详细记录整个升级过程包括前期准备、升级步骤、问题排查以及一些实用技巧。Kubernetes版本迭代速度很快每个新版本都会带来性能改进、安全增强和新功能。从1.33到1.35的升级虽然只是两个小版本跨度但涉及API变化、组件更新等关键变更。通过这次升级我深刻体会到魔鬼藏在细节中这句话的含义。2. 升级前的准备工作2.1 版本兼容性检查首先需要确认当前集群状态是否满足升级条件。EKS 1.35要求控制平面和节点组之间保持最多两个小版本的差异。也就是说如果你的节点组运行的是1.33版本那么控制平面可以安全升级到1.35。使用以下命令检查当前集群版本kubectl version --short aws eks describe-cluster --name cluster-name --query cluster.version2.2 备份关键资源升级前必须备份以下资源所有命名空间下的资源定义YAML文件关键配置如ConfigMap、Secret持久化卷数据我习惯使用Velero进行集群备份velero backup create pre-upgrade-backup --include-namespaces*2.3 检查废弃API1.35版本废弃了一些旧的API需要提前检查kubectl api-resources --verbslist --namespaced -o name | xargs -n 1 kubectl get --show-kind --ignore-not-found -A重点关注以下API的变化networking.k8s.io/v1beta1 → v1storage.k8s.io/v1beta1 → v1batch/v1beta1 → batch/v13. 控制平面升级3.1 通过AWS控制台升级登录AWS管理控制台导航到EKS服务选择目标集群点击更新集群版本选择1.35作为目标版本确认变更并开始升级注意控制平面升级通常需要10-30分钟期间API服务器会有短暂不可用3.2 验证控制平面升级升级完成后验证控制平面版本aws eks describe-cluster --name cluster-name --query cluster.version同时检查核心组件状态kubectl get pods -n kube-system4. 节点组升级4.1 创建新节点组建议创建新节点组而不是原地升级现有节点组在EKS控制台选择添加节点组选择与集群相同的Kubernetes版本(1.35)配置与现有节点组相同的设置(实例类型、标签等)4.2 逐步迁移工作负载使用kubectl cordon和drain安全迁移Pod# 标记旧节点不可调度 kubectl cordon old-node # 排空节点上的Pod kubectl drain old-node --ignore-daemonsets --delete-emptydir-data4.3 验证节点版本确认所有节点运行1.35版本kubectl get nodes -o wide5. 核心组件升级5.1 CoreDNS升级1.35版本推荐使用CoreDNS 1.8.7kubectl apply -f https://raw.githubusercontent.com/aws/eks-charts/master/stable/coredns/coredns.yaml5.2 kube-proxy升级升级kube-proxy到匹配版本kubectl apply -f https://raw.githubusercontent.com/aws/eks-charts/master/stable/kube-proxy/kube-proxy.yaml5.3 VPC CNI插件升级建议升级到最新兼容版本kubectl apply -f https://raw.githubusercontent.com/aws/amazon-vpc-cni-k8s/master/config/v1.12.0/aws-k8s-cni.yaml6. 常见问题与解决方案6.1 Pod无法调度症状Pod卡在Pending状态 排查kubectl describe pod pod-name kubectl get events --sort-by.metadata.creationTimestamp常见原因节点资源不足节点选择器/亲和性配置问题存储卷挂载失败6.2 网络连接问题症状Pod间通信失败 排查kubectl run -it --rm --restartNever test-pod --imagebusybox -- sh # 在测试Pod内尝试连接目标服务解决方案检查安全组规则验证网络策略确认VPC CNI插件正常运行6.3 API访问异常症状kubectl命令超时或返回错误 排查aws eks update-kubeconfig --name cluster-name --region region kubectl cluster-info解决方案检查IAM权限验证kubeconfig配置确认控制平面健康状态7. 升级后验证7.1 功能测试运行端到端测试验证核心功能部署测试应用验证服务发现测试自动扩展检查日志收集7.2 性能基准比较升级前后关键指标kubectl top nodes kubectl top pods重点关注API响应时间Pod启动时间网络吞吐量7.3 监控告警确认监控系统正常工作Prometheus指标收集Grafana仪表板自定义告警规则8. 回滚方案虽然EKS不支持控制平面降级但可以回滚节点组将流量切回旧节点组删除新节点组修复问题后重新尝试升级对于应用层问题可以使用备份恢复velero restore create --from-backup pre-upgrade-backup9. 实战经验分享在这次升级过程中我总结了几个关键经验分阶段升级先升级少量非关键节点组验证稳定后再全面升级监控黄金指标特别关注API服务器延迟、错误率和Pod启动成功率文档记录详细记录每个步骤和观察结果便于问题排查预留缓冲时间实际升级时间往往比预期长特别是遇到问题时利用AWS支持遇到棘手问题时AWS支持团队能提供有价值的建议一个特别有用的调试技巧是使用临时Pod检查网络连通性kubectl run -it --rm --restartNever debug-pod --imagenicolaka/netshoot -- /bin/bash在这个Pod中可以使用各种网络工具(telnet、dig、curl等)诊断连接问题。

相关新闻

强化学习在资产组合再平衡中的实践与优化

强化学习在资产组合再平衡中的实践与优化

1. 项目背景与核心价值在资产管理行业,组合再平衡是一个永恒的话题。传统方法往往依赖于固定比例调整或人工经验判断,但市场环境的复杂性和不确定性使得这些方法越来越难以应对。我曾在某量化对冲基金负责组合优化系统开发,亲眼目睹了传统方法…

2026/10/10 3:15:30 阅读更多 →
AI智能体边界设计:能力、权限与责任的关键平衡

AI智能体边界设计:能力、权限与责任的关键平衡

1. 智能体边界设计的核心挑战在构建AI智能体系统时,边界设计往往是最容易被忽视却至关重要的环节。去年我们团队在开发金融风控智能体时,就曾因权限划分不清导致系统自动拦截了高管账户交易——这个价值800万美元的教训让我深刻认识到:没有清…

2026/10/4 2:07:16 阅读更多 →
新媒体小编必看:2026国内免费PDF转图片实测,排版再不乱

新媒体小编必看:2026国内免费PDF转图片实测,排版再不乱

一、背景 做新媒体的朋友应该都遇到过这个场景:客户或设计部发来一份PDF排版好的图文内容,要发到公众号、小红书或官网。但平台编辑器不支持PDF直接导入,只能手动一页页截图复制。排版乱了不说,效率还极低。 我上一份工作就常被这…

2026/10/4 18:29:51 阅读更多 →

最新新闻

编译原理课程实验全流程解析:从词法分析到目标代码优化

编译原理课程实验全流程解析:从词法分析到目标代码优化

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 15:43:22 阅读更多 →
TM4C1294低功耗供电方案:基于PCA9422 PMIC的完整设计

TM4C1294低功耗供电方案:基于PCA9422 PMIC的完整设计

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 15:43:22 阅读更多 →
Coze API 封装实战:单例模式、流式与轮询双模式解析

Coze API 封装实战:单例模式、流式与轮询双模式解析

简介:这是一份面向JavaScript开发者、尤其是需要为Web应用集成智能对话能力的研发人员所准备的Coze扣子API聊天机器人封装文档,重点解决API调用繁琐、会话状态难以维护、流式与轮询模式切换不便等问题。资源包内含1个docx文件,整体约18KB&…

2026/10/10 15:43:22 阅读更多 →
别让 fsearch 扫全盘:选择性索引三招,索引更快内存更省

别让 fsearch 扫全盘:选择性索引三招,索引更快内存更省

别让 fsearch 扫全盘:选择性索引三招,索引更快内存更省 【免费下载链接】fsearch Whole-disk file search for macOS: fuzzy names, typo tolerance, indexed content grep. ~1 ms over 8M files. 项目地址: https://gitcode.com/gh_mirrors/fsea/fsea…

2026/10/10 15:43:22 阅读更多 →
二叉树递归三板斧:翻转、对称、最小深度一次讲透

二叉树递归三板斧:翻转、对称、最小深度一次讲透

训练营第12天,三道题摆在一块儿的时候,我明显感觉到递归法在二叉树题目里那种“绕不开”的存在感:226.翻转二叉树、101.对称二叉树、111.二叉树的最小深度,题目看起来一个比一个短,但每一道都在逼你想清楚递归的终止条…

2026/10/10 15:43:22 阅读更多 →
基于Python+FaceNet的课堂签到系统:原理、实现与避坑指南

基于Python+FaceNet的课堂签到系统:原理、实现与避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 15:42:20 阅读更多 →

日新闻

卫星轨道分类全解析:从LEO到GEO的选型逻辑与工程实践

卫星轨道分类全解析:从LEO到GEO的选型逻辑与工程实践

1. 从“卫星轨道分类”这个标题说起:为什么值得花时间搞懂第一次接触“卫星轨道分类”这个概念,很多人会觉得它离自己很远——不就是天上的星星怎么转吗?但如果你正在做航天任务规划、遥感数据接收、星座设计,甚至只是准备一场航天…

2026/10/10 0:00:39 阅读更多 →
Spring AOP 核心原理与实战:从概念到日志切面落地

Spring AOP 核心原理与实战:从概念到日志切面落地

1. 从一个真实痛点说起:为什么你的代码里到处都是重复逻辑刚入行那会儿,我写过一个用户管理模块,注册、登录、改密码、注销四个接口。每个接口里都塞了几乎一样的日志打印、参数校验、事务开启和提交。当时觉得没什么,能跑就行。直…

2026/10/10 0:00:40 阅读更多 →
Python招聘数据采集与分析可视化:从采集清洗到薪资技能城市可视化全链路

Python招聘数据采集与分析可视化:从采集清洗到薪资技能城市可视化全链路

简介:这是一套面向计算机相关专业学生与项目实战学习者的Python数据采集与分析可视化完整项目,以Boss直聘岗位数据为对象,适合用作毕业设计、课程设计或期末大作业。资源包共38个文件,约246KB,以13个py源码文件为核心&…

2026/10/10 0:00:40 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 11:14:25 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 1:36:08 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 11:14:58 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 5:23:50 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 21:32:20 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 10:38:42 阅读更多 →